Článek
Uživatelé poslední revize Firefoxu 1.0.7 [celá zpráva] mohou být klidní, zhoubný kód může být použit pouze k napadnutí počítače vybaveného staršími verzemi tohoto prohlížeče.
Jiná situace však panuje v případě browseru Netscape, který je postaven na jádru Firefoxu. Netscape není dosud záplatován, uživatelé tohoto programu tak nejsou v současnosti dobře chráněni před případným útokem.
Prohlížeč Nestcape vyvíjí divize společnosti Time Warner America Online (AOL). AOL odmítla situaci komentovat, uvedl ve čtvrtek server News.com.
Firefox špatně pracoval s názvy IDN
Nejzávažnější problém, jemuž starší Firefox 1.0.6 čelil, byla jeho práce s takzvanými IDN (International Domain Names). IDN jsou názvy domén, které užívají písmen lokálních jazyků. Zneužitím objevené chyby byl útočník schopen převzít kontrolu nad počítačem vybaveným Firefoxem.
Opravený Firefox 1.0.7 je možné stahovat přímo z webu Mozilly. Vývojáři jeho instalaci důrazně doporučují. Podle Berend-Jan Wevera [celá zpráva], který jako první vyvinul funkční exploit pro Firefox 1.0.6, je snadno napadnutelná i betaverze tohoto programu označená jako Firefox 1.5.
Podle analytické společnosti NetApplications se podíl Firefoxu mezi všemi internetovými prohlížeči pohybuje kolem 8 procent, Netscape používají téměř 2 procenta počítačů připojených ke světové síti. Trhu dominuje Microsoft Internet Explorer s téměř 87%.